Ataques de ransomware se cuadruplicaron en 2024: los hackers son más rápido

Los ataques de ransomware se cuadruplicaron en el lapso de un año. Una nueva investigación señala que los taques probablemente son impulsados por el aumento de las ofertas de ransomware como servicio (RaaS).

Un nuevo análisis en profundidad publicado por investigadores de ciberseguridad del equipo Barracuda Managed XDR analizó 11 billones de eventos de TI registrados para identificar riesgos potenciales. De hecho, un millón fueron maliciosos, y de ellos, 16.812 fueron ataques confirmados que requirieron una acción defensiva inmediata.

Los investigadores indican que los malos actores están lanzando ataques tan rápido como los profesionales de seguridad pueden resolverlos.

TE PUEDE INTERESAR: Defontana lanza el Plan Contador: un ERP diseñado para contadores

El ransomware lideró las amenazas en 2024

  • El equipo observó 11 billones de eventos de TI en 2024 para probar los riesgos potenciales y marcó 1 millón en ese conjunto como con un riesgo potencial.
  • El equipo identificó 16.812 eventos como ‘amenazas de alta gravedad que requerían una acción defensiva inmediata’.
  • El centro de investigación señaló que los ataques de ransomware están avanzando especialmente, en comparación con otros tipos de ciberataques. Esto pudiera ser el resultado de las ofertas de ransomware como servicio que están cada vez más disponibles.
  • Las estadísticas de su informe indican que los hackers que intentaban implementar ransomware pasaron entre 74 minutos y 2 horas en varios ataques antes de ser detectados.
  • En general, el equipo de seguridad indica que los ciberdelincuentes están utilizando estrategias cada vez más rápidas e intrincadas. Incluso cuando los profesionales de la seguridad mejoran sus propias herramientas de defensa.
  • Otras estadísticas señalan que, mientras que los ciberdelincuentes pueden instalar malware en poco más de un minuto, Barracuda Managed XDR puede registrar 350.000 eventos de TI por segundo para comenzar a rastrear amenazas graves.
  • El equipo de seguridad recomienda a las organizaciones implementar sus medidas de seguridad internas. Entre ellas están: autenticación multifactor, controles de acceso, administración de parches, protección de datos y capacitación en concientización sobre ciberseguridad para los empleados.

Foto: Pete Linforth en Pixabay.

Deja una respuesta